KEAMANAN INFORMASI

advertisement
KEAMANAN INFORMASI
Oleh : Bayu Setyatmoko,ST.,MT.,MTCNA
Bidang Persandian
Diskominfo Kabupaten Pati
Pati, 8 April 2017
Urusan Diskominfo
Struktur Diskominfo Pati
(Perbub No 47 Th 2016)
Alur Proses Diskominfo
Regulasi Keamanan Informasi
Peraturan Menteri Komunikasi
Dan Informatika Republik Indonesia
Nomor 4 Tahun 2016
TENTANG
SISTEM MANAJEMEN PENGAMANAN
INFORMASI
Ruang Lingkup Persandian




Audit & kebijakan keamanan informasi Network /
Application seluruh OPD
Sosialisasi penguatan keamanan informasi
seluruh OPD
Koordinasi penyampaian informasi berklasifikasi
seluruh OPD
Pengembangan “secure application” dengan
supervisi dari Lemsaneg.
Konsep Keamanan
Sistem yang Aman ?
A Cracker is Not A Hacker
Jenis Serangan
Serangan ke patikab.go.id
Deface Website Capil Pati (2011)
Aspek Keamanan Informasi
“There is no security patch for human stupidity”
Firewall (Jaringan & Aplikasi)
Firewall
Penyaring
Paket
Internet
Jaringan
Internal
Router
Firewall
Tingkat
Sirkuit
Komputer
Firewall
Tingkat
Aplikasi
Pengendalian Hak Akses
Pengamanan Informasi

Sistem Deteksi Gangguan
Virus Protection, Insider Threat Protection, IDS, dsb.

Sistem Kriptografi (Persandian)
Matematis & Secure Electronic Transaction (SET).

Pengamanan Fisik
CCTV, Biometrik Lock, daerah bebas bencana alam,
UPS, Genset, Cooling Sytem, dsb.

Pengamanan Logical
Audit, Penetration Test, penghancuran dokumen yang
tidak terpakai, dsb.
Audit Keamanan Informasi
Kebijakan Keamanan Informasi (1)
Kebijakan Keamanan Informasi (2)
Lapis Model Bull Eye’s
Pengertian Cybercrime
Kerjasama Tangani Cybercrime
Terima Kasih
“ Security is a Proccess
Not a Product ”
Download